Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Notebook bloccato
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 20:22    Oggetto: Notebook bloccato Rispondi citando

Salve a tutti,

ho un problema con un notebook acer aspire 1680 con SO windows XP.

A quanto ho capito, dopo aver installato il SP 2 il computer si blocca all'avvio (appena si chiude la schermata nera con scritto Windows XP e appare una scritta:

"STOP: c0000221 [checksum dell'immagine errato]
L'immagine SHWAPI.dll potrebbe essere corrotta. L'intestazione del checksum non coincide con il cheksum calcolato
"

Aspetto lumi.

Grazie in anticipo
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Apr 2007 20:25    Oggetto: Rispondi citando

Riesci ad avviarlo in modalità provvisoria?
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 20:27    Oggetto: Rispondi citando

Ciao bdoriano!!!

niente da fare.
Riappare la stessa scritta.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Apr 2007 20:38    Oggetto: Rispondi citando

Ma l'SP2 l'hai appena installato e l'errore ti è comparso subito dopo?
cercando su internet ho trovato
questo messaggio... propongono la reinstallazione di windows.
Oppure, potresti usare la funzione di riparazione di Windows usando il cd di installazione.
O usare un CD come UBCD4Win per operare sull'HD del portatile.
Altra soluzione potrebbe essere:
- estrarre l'HD dal portatile
- collegarlo come secondario di un pc funzionante (esistono degli adattatori anche su porta USB)
- cercare e sostituire la DLL incriminata
- ovviamente, rimontare l'HD sul portatile
Top
Profilo Invia messaggio privato
gfransb
Semidio
Semidio


Registrato: 09/02/06 20:41
Messaggi: 292
Residenza: Bologna

MessaggioInviato: 19 Apr 2007 20:39    Oggetto: Re: Notebook bloccato Rispondi citando

dasio78 ha scritto:

A quanto ho capito, dopo aver installato il SP 2 il computer si blocca all'avvio (appena si chiude la schermata nera con scritto Windows XP e appare una scritta:

"STOP: c0000221 [checksum dell'immagine errato]
L'immagine SHWAPI.dll potrebbe essere corrotta. L'intestazione del checksum non coincide con il cheksum calcolato
"

A naso direi che ci sono problemi con un banco di RAM, probabilmente ... andato.

Oppure potrebbe anche essere che il file SHWAPI fosse corrotto e quindi non può essere sovrascritto durante l'aggiornamento. Sei in grado, usando la consolle di ripristino di espanderne una nuova copia dal CD di Windows?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Apr 2007 20:43    Oggetto: Rispondi citando

Per verificare la RAM puoi utilizzare uno dei seguenti programmi:
MemTest86
MemTest86+

Dimenticavo:
- scarichi il programma
- crei il floppy o il cd (a seconda del caso)
- inserisci nel drive
- avvii il pc
A seconda della quantità di RAM è un'operazione lunghetta... quindi avviala di notte.
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 20:46    Oggetto: Rispondi citando

Scusa ma di inglese ne parlo poco... Ma il cd UBCD4Win è a pagamento??

Gfransb ha scritto:
Sei in grado, usando la consolle di ripristino di espanderne una nuova copia dal CD di Windows?


Non ho capito cosa dovrei fare.
il problema è che il pc non mi si avvia neanche in modalità provvisoria.

P.s. Cosa è la consolle di ripristino???

Bdoriano ha scritto:
Per verificare la RAM


il fatto è che non si avvia...

é possibile in qualche modo superare il blocco facendolo partire con il cd di XP??
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 20:47    Oggetto: Rispondi citando

@bdoriano: scusa, ho letto dopo...
Top
Profilo Invia messaggio privato
gfransb
Semidio
Semidio


Registrato: 09/02/06 20:41
Messaggi: 292
Residenza: Bologna

MessaggioInviato: 19 Apr 2007 20:55    Oggetto: Rispondi citando

dasio78 ha scritto:

P.s. Cosa è la consolle di ripristino???

é possibile in qualche modo superare il blocco facendolo partire con il cd di XP??

Avviando con il CD di Windows arrivi alla schermata in cui ti chiede se vuoi installare oppure usare la consolle di ripristino. Una volta effettuata questa scelta ti troverai in una schermata DOS nella quale, attraverso il comando EXPAND potrai espandere una copia della dll corretta e sostituire quella difettosa.

Sempre che non si tratti della RAM, ovvio.
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 20:56    Oggetto: Rispondi citando

ho avviato la consolle, la non capisco perchè mi fa scrivere solo e...

non riesco a scrivere expand...

mi fa scrivere solo una lettera...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Apr 2007 20:59    Oggetto: Rispondi citando

No, UBCD4WIN è free. Se vuoi, puoi dare un contributo volontario.
Per crearlo è necessario:
- scaricare il programma (circa 175MB)
- installarlo
- copiare il contenuto del cd di windows su una cartella del disco fisso e impostare il programma di creazione UBCD4WIN.
Se non hai dimestichezza con l'inglese, effettivamente diventa un pò ostico.

La consolle di ripristino è la modalità di "cura" utilizzando il cd di installazione di Windows. Quando lo avvii con il cd inserito, una delle opzioni è quella di avviare la consolle di ripristino (una finestra DOS).
Top
Profilo Invia messaggio privato
gfransb
Semidio
Semidio


Registrato: 09/02/06 20:41
Messaggi: 292
Residenza: Bologna

MessaggioInviato: 19 Apr 2007 20:59    Oggetto: Rispondi citando

Ti sta chiedendo a quale installazione di windows vuoi accedere? Digita 1 e poi invio.
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 21:01    Oggetto: Rispondi citando

Ok, grazie!!

Ora mi scrive C:\windows--->è qui che devo digitare EXPAND, giusto??
Top
Profilo Invia messaggio privato
gfransb
Semidio
Semidio


Registrato: 09/02/06 20:41
Messaggi: 292
Residenza: Bologna

MessaggioInviato: 19 Apr 2007 21:03    Oggetto: Rispondi citando

Aspetta un attimo, ti scrivo esattamente cosa devi digitare
Top
Profilo Invia messaggio privato
gfransb
Semidio
Semidio


Registrato: 09/02/06 20:41
Messaggi: 292
Residenza: Bologna

MessaggioInviato: 19 Apr 2007 21:09    Oggetto: Rispondi citando

Allora scrivi:

EXPAND X:\\i386\shlwapi.dl_ C:\\windows\system32

dove X è l'unità in cui c'è il CD di Windows. Attento agli spazi. Se ti chiede di sovrascrivere di giti S e premi invio.
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 21:23    Oggetto: Rispondi citando

scrive 1 file espansi


mo mi riscrive C:\windows

che devo fare?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Apr 2007 21:33    Oggetto: Rispondi citando

riavvia il pc
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 23:05
Messaggi: 6282

MessaggioInviato: 19 Apr 2007 21:38    Oggetto: Rispondi citando

E' riparito!!!!!

Evvai Evvai Evvai Evvai Evvai Evvai

Adesso vi posto il log di hijackthis...

Logfile of HijackThis v1.99.1
Scan saved at 21.38.15, on 19/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\MCECardBusTV.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Launch Manager\QtZgAcer.EXE
C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\File comuni\Logitech\PktDrvr\LVCOMS.EXE
C:\Programmi\Logitech\Video\LogiTray.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe
C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\PROGRA~1\MESSEN~1\Msmsgs.exe
C:\Programmi\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
c:\programmi\panda software\panda antivirus + firewall 2007\WebProxy.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\Documents and Settings\User\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/defaults/su/*http://it.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [MCECardBusTV] C:\WINDOWS\system32\MCECardBusTV.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LManager] C:\Programmi\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmi\File comuni\Logitech\PktDrvr\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmi\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmi\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
O4 - Startup: Utilità controllo supporti di Cyber-shot Viewer.lnk = C:\Programmi\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\npjpi150_10.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_10\bin\npjpi150_10.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programmi\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
Top
Profilo Invia messaggio privato
gfransb
Semidio
Semidio


Registrato: 09/02/06 20:41
Messaggi: 292
Residenza: Bologna

MessaggioInviato: 19 Apr 2007 21:47    Oggetto: Rispondi citando

dasio78 ha scritto:
E' riparito!!!!!

Bravo, ora da start > esegui digita msconfig e nella scheda avvio disabilita tutto tranne le voci che si riferiscono all'antivirus e riavvia. Se si riaccende senza problemi direi che sei a posto.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Apr 2007 21:47    Oggetto: Rispondi

Ottimo! Very Happy
Bravissimo gfransb! Vittoria

Nel log non vedo nulla di anormale.
Probabilmente è stato solo un caso... se vuoi, prova a far girare GMER e posta qui il risultato della scansione Rootkit.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi